Менеджер домена CO.CC опубликовал обращение к Google

Менеджер домена CO.CC опубликовал обращение к Google

Некоторое время назад Google приняла решение полностью исключить из выдачи своей поисковой системы все узлы, расположенные в домене второго уровня CO.CC. Аналитикам компании показалось, что в этой зоне размещены сплошь вредоносные и фишинговые ресурсы. И вот последовала реакция "обвиняемых": сегодня на форуме Google для веб-мастеров появилось сообщение от имени главного управляющего этим доменом Джеймса Кима.


Обычно генеральные менеджеры не пишут форумных сообщений, однако г-н Ким, по его словам, так и не смог добиться никакого официального ответа от руководства Google и в силу этого был вынужден опубликовать свое обращение, придав ему тем самым вид открытого письма. Впрочем, следует помнить, что теоретически выдать себя за координатора домена мог кто угодно: пока что нет данных, которые позволили бы однозначно установить связь между г-ном Кимом и учетной записью "JamesKim" на форумах Google.

В сообщении заявляется, что решение о деиндексировании домена CO.CC непропорционально: в нем зарегистрировано более 10 млн. имен, среди которых "доля вредоносных не превышает 0,01%". Кроме того, по мнению автора сообщения, перед исключением из выдачи такого количества информационных ресурсов (по приведенной оценке, в CO.CC расположено более 200 млн. уникальных страниц) Google могла бы потрудиться хотя бы направить в координационный центр домена соответствующее уведомление.

В целом нельзя сказать, что "JamesKim" совершенно неправ: Trend Micro, например, обнаруживает в проблемном домене всего 35 тыс. вредоносных и нежелательных URL. Конечно, это не 0,01%, но и оснований для обвинения в тотальной вредоносности не дает. Кроме того, автор отметил, что руководство домена активно сотрудничает с поставщиками защитных решений - с Symantec и той же Trend Micro, - взаимодействует с организацией Spamhaus и даже с ФБР США (по направлению ресурсов порнографического характера).

Реакция адресатов письма пока неизвестна. У пользователей форума Google "JamesKim" понимания также не нашел: основная масса комментаторов оказалась явно настроена против него. Условным союзником координаторов CO.CC можно считать разве что Trend Micro, которая ранее заявила в корпоративном блоге о бесполезности принятого поисковым гигантом решения.

Softpedia

Письмо автору

" />

В Google Chrome усложнили кражу cookie — новая защита от угона сессий

Google перевела функцию Device Bound Session Credentials (DBSC) в общую доступность для пользователей Chrome на Windows. Теперь эта защита работает в Chrome 146 и должна заметно осложнить жизнь тем, кто крадёт сессионные cookies, чтобы потом входить в чужие аккаунты без пароля.

Принцип работы DBSC кроется в том, что браузер не просто хранит cookie, а криптографически привязывает сессию к конкретному устройству.

Даже если зловред украдёт cookie из браузера, использовать их на другой машине будет уже гораздо труднее — по сути, они быстро потеряют ценность для атакующего.

Особенно актуально это на фоне популярности так называемых инфостилеров. Такие вредоносные программы собирают с заражённых устройств всё подряд: пароли, данные автозаполнения, токены и, конечно, cookie. Этого бывает достаточно, чтобы злоумышленник зашёл в учётную запись жертвы, даже не зная её пароль. Потом такие данные нередко перепродают другим участникам киберпреступного рынка.

 

DBSC должна ломать именно такой сценарий. На Windows технология опирается на Trusted Platform Module, а на macOS — на Secure Enclave. С их помощью создаётся уникальная пара ключей, причём закрытый ключ не покидает устройство. Когда сайту нужно выдать новую короткоживущую cookie, Chrome должен доказать, что у него есть нужный закрытый ключ. Если ключ не на том устройстве, схема просто не срабатывает.

При этом Google подчёркивает, что технология задумана с упором на конфиденциальность. По данным компании, DBSC не должна превращаться в новый механизм слежки: сайт получает только тот минимум данных, который нужен для подтверждения владения ключом, без передачи постоянных идентификаторов устройства или дополнительных данных аттестации.

Есть и важная оговорка: если устройство не поддерживает безопасное хранение ключей, Chrome не ломает аутентификацию и просто откатывается к обычной схеме работы. То есть пользователи не должны столкнуться с внезапными сбоями входа только потому, что их железо не подходит под новую модель защиты.

Пока публичный запуск ограничен Windows-пользователями Chrome 146, но Google уже подтвердила, что поддержку macOS добавят в одном из следующих релизов. Компания также заявила, что после начала внедрения DBSC уже заметила заметное снижение случаев кражи сессий.

RSS: Новости на портале Anti-Malware.ru